Bu ilke ayarı bir bilgisayarın çıkarılabilir bir veri sürücüsüne veri yazabilmesi için BitLocker korumasının gerekli olup olmadığını yapılandırır.
Bu ilke ayarını yapılandırırsanız, BitLocker ile korunmayan çıkarılabilir tüm veri sürücüleri salt okunur olarak bağlanır. Sürücü BitLocker ile korunuyorsa, okuma ve yazma erişimi ile bağlanır.
"Başka bir kuruluşta yapılandırılmış aygıtlara yazma erişimini engelle" seçeneği seçilirse, yalnızca bilgisayarın kimlik alanlarıyla eşleşen kimlik alanları olan sürücülere yazma erişimi verilir. Çıkarılabilir bir sürücüye erişildiğinde kimlik alanının ve izin verilen kimlik alanlarının geçerli olup olmadığı denetlenir. Bu alanlar "Kuruluşunuz için benzersiz tanımlayıcılar sağlayın" ilke ayarı tarafından tanımlanır.
Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız bilgisayardaki tüm çıkarılabilir veri sürücüleri okuma ve yazma erişimi ile bağlanır.
Not: Bu ilke ayarı Kullanıcı Yapılandırması\Yönetim Şablonları\Sistem\Çıkarılabilir Depolama Birimi Erişimi altındaki ilke ayarları tarafından geçersiz kılınabilir. "Çıkarılabilir Diskler: Yazma erişimini engelle" ilke ayarı etkinse bu ilke ayarı göz ardı edilir.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Policies\Microsoft\FVE |
Value Name | RDVDenyWriteAccess |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVDenyCrossOrg |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |